Отправляет email-рассылки с помощью сервиса Sendsay

ftp и маскарадинг

Есть компьютер с маскарадингом внутренней сетки 192,168,0,0/24 , необходимо чтоб
при обращении из внешней сети к фтп этого кома происходила переадресация на виндовый
компьтер внутри сети. Как это можно реализовать?
iptables -t nat -A PREROUTING -p tcp -d внешнIP --dport 21 -j DNAT --to-destination
внутрIP - не действует, возможно необходим еще 20 порт, но как его сюда прикрутить?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 11440; Возраст листа: 412; Участников: 1260
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/226727



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru?subj=comp.soft.linux.discuss

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Fri, 10 Sep 2004 00:04:40 +0300 (#226727)

 

Ответы:

Hello Free,

Friday, September 10, 2004, 12:04:40 AM, you wrote:

чтоб

виндовый

прикрутить?

Нужно принудительно из /etc/rc.d/rc.local
загрузить следующий модуль

insmod /lib/modules/я-др-о/kernel/net/ipv4/netfilter/ip_conntrack_ftp.o

или

modprobe ip_conntrack_ftp

Ответить   Mon, 13 Sep 2004 13:06:25 +0300 (#227941)

 

необходимо

переадресация на

DNAT --to-destination

сюда

подгрузил modprobe ip_conntrack_ftp, добавил правила :
iptables -t nat -A PREROUTING -d EXT_IP -i EXT_IF -p tcp -m tcp --dport
21 -j DNAT -to-destination INT_IP:21
iptables -t nat -A POSTROUTING -d INT_IP -o EXT_IF -p tcp -m tcp --dport
21 -j SNAT --to-source EXT_IP
iptables -A FORWARD -d INT_IP -p tcp -m tcp --dport 21 -m state --state
NEW -j ACCEPT

INT_IP - ip на который осуществляем проброс
EXT_IF - номер eth смотрящего наружу
EXT_IP - внешний ip.

Но всеравно только попадаю на proftpd сервер установленный на роутере.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 11527; Возраст листа: 416; Участников: 1263
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/228257



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru?subject=comp.soft.linux.discuss

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Tue, 14 Sep 2004 01:10:15 +0300 (#228257)